Sicherheitsmängel als Ursache für TJX-Datenklau

Experten der kanadischen Datenschutzbehörde haben bei der Untersuchung des größten Datendiebstahls der IT-Geschichte vorhersehbare und vermeidbare Mängel an der Kundendatenbank von TJX als Ursache ausgemacht. Der Diebstähl hätte, so die Behörde, durch adäquate Sicherheitsmaßnahmen leicht verhindert werden können.

TJX hatte Anfang dieses Jahres zugegeben, dass dessen Computersystem mit 47,5 Millionen Kundinformationen Opfer einer Hackerattacke war. Die Datendiebe hatten sich offenbar über ein WLAN Zugang zu den Informationen verschafft.

“TJX hat zu viele persönliche Daten gesammelt und diese auch noch mit einem sehr schwachen Schutzsystem viel zu lange gespeichert. Damit wurden Millionen von Kunden einem erheblichen Risiko ausgesetzt. Durch moderne Kriminalität sind großflächige Angriffe auf Kundendaten in Rechenzentren zur Normalität geworden. Kriminelle Gruppen suchen gezielt nach Kreditkartennummern und anderen persönlichen Informationen. Eine Datenbank mit Millionen solcher Kreditkartennummern ist daher eine potenzielle Goldmine für Betrüger und muss mit soliden Sicherheitstechniken geschützt werden”, erklärte Jennifer Stoddart, Datenschutzbeauftragte Kanadas, in dem jetzt erschienenen Bericht.

Vor allem die unnötig lange Aufbewahrung von Kundendaten erhöht das Risiko für eine Attacke. “Der TJX-Datendiebstahl ist ein dramatisches Beispiel für die völlig unnötige und zudem unsichere Speicherung sensibler Kundendaten und dessen fatale Auswirkungen. Der Fall ist ein deutlicher Weckruf für alle Einzelhändler”, warnte Stoddart.

Silicon-Redaktion

Recent Posts

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

16 Stunden ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

17 Stunden ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

2 Tagen ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

2 Tagen ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

2 Tagen ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

3 Tagen ago